### 💻 구현할 기능 - `apps/api/src/main/java/com/todayit/common` 에서 로그인을 위한 공통 기능을 구현합니다. - 요청별 접근 정책과 인증·인가 실패 처리를 설정합니다. ``` common └─ auth ├─ config # SecurityFilterChain, 인증 관련 CORS 설정 ├─ filter # 인증 필터 └─ handler # 인증 실패·접근 거부 처리 ``` ### 🛠️ 기술 사항 (선택 사항) - 기존 Spring Security 의존성 사용 - SecurityFilterChain 기반 접근 정책 구성 - 인증 방식에 맞는 세션·CSRF 정책 설정 ### ✅ 세부 작업 목록 (To-Do) - 인증 없이 접근 가능한 경로와 인증 필요 경로 지정할 수 있도록 한다. - 공통 Security 설정 클래스 작성 - 세션·CSRF·CORS 정책 설정 - 미인증·권한 부족 요청의 오류 응답 처리 - 접근 정책 및 실패 응답 테스트 작성 ### 🏁 완료 조건 (Acceptance Criteria) - 공개 경로는 인증 없이 접근할 수 있다. - 보호된 경로의 미인증 요청은 401로 처리된다. - 인증된 사용자의 권한 부족 요청은 403으로 처리된다. - 관련 테스트가 통과한다.
💻 구현할 기능
apps/api/src/main/java/com/todayit/common에서 로그인을 위한 공통 기능을 구현합니다.🛠️ 기술 사항 (선택 사항)
✅ 세부 작업 목록 (To-Do)
🏁 완료 조건 (Acceptance Criteria)